Аналитический центр RPPA
9.41K subscribers
478 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Кухня Яндекс.Дзена (Настя Голицына)
75% пользователей iOS отказываются от «слежки» за ними на iPhone

Помните не так давно Apple внесла важные изменения в iOS 14? Они вынуждают разработчиков приложений спрашивать у пользователей разрешение на отслеживание их данных. Это изменение всколыхнуло рекламную индустрию, которая живет за счет рекламного таргетинга, отслеживая местоположение и поведение пользователей. Facebook даже заявила, что потеряет до 50% доходов своей рекламной сети.

И вот появились первые данные, и они неутешительны для рекламщиков: всего 25% пользователей iOS 14 соглашаются на слежку. Всего эту версию операционной системы загрузили около 75% владельцев iPhone. Эти данные собрала компания Branch, исследующая рынок мобильных приложений.

«Это ужасно для большинства рекламодателей. Вопрос в том, наблюдаем ли мы временный эффект или это новая норма?», говорит мобильный аналитик Эрик Сейферт. Ухудшение ситуации уже заметили рекламодатели, работающие с Facebook: из-за отсутствия данных ухудшился таргетинг рекламных объявлений. Сама Facebook обещает внедрить новые фичи, которые требуют меньше данных и помогут сделать рекламу более эффективной.
Трудно отнестись серьезно к этой новости. Но сам юный предприниматель весьма любопытен.
21-летний криптомиллионер Эрик Финман (Erik Finman) анонсировал смартфон «без цензуры». Проект получил название Freedom Phone и поступил в продажу по цене $500 (37,1 тыс. руб. по курсу ЦБ на 16 июля 2021 г.). На сайте смартфона указано, что это единственный в мире мобильник, который не отслеживает своего владельца. Это и делает его уникальным.
Со слов Финмана, в мобильнике нет ни одного приложения, которое бы хоть как-нибудь следило за пользователями. Имеющиеся в наборе ПО не собирают персональные данные, не контролируют местоположение, не перехватывают трафик и т. д.
При этом Финман утверждает, что по своим программно-аппаратным возможностям Freedom Phone максимально приближен к имеющимся на рынке смартфонам на базе Android и iOS. То есть Финман указывает буквально одно отличие Freedom Phone от них – он ни за кем не следит.
Эрик Финман, по его собственным утверждениям, стал криптомиллионером благодаря тому, что купил 1000 биткоинов еще в 2011 г., когда ему было 11 лет. Как много биткоинов у него сейчас, неизвестно, но даже если их количество с тех пор не поменялось, то состояние Финмана в настоящее время составляет $31,6 млн. Добавим, что Эрик Финман – сторонник бывшего Президента США Дональда Трампа (Donald Trump)
Поставки смартфона покупателям начнутся в августе 2021 г.
Число утечек данных в мире за прошлый год снизилось на 4,5% по сравнению с 2019, посчитали в Infowatch.
За 2020 год оказались скомпрометированы 11,06 млрд записей персональных данных и платежной информации, в частности, имена и фамилии, адреса электронной почты, номера телефонов, пароли, сведения о постоянном месте жительства, номера социального страхования, реквизиты банковских карт и данные о банковских счетах. Таким образом, общее число скомпрометированных записей по сравнению с 2019 г. снизилось на 25,5%.
Интересные изменения произошли в распределении случаев утечек информации по типам данных. Доля ПДн в общем распределении инцидентов, связанных с утечками, за год выросла с 76,6% до 80,6%, а доля случаев утечки платежных сведений сократилась с 9,8% до 4,8%. Во-первых, такая динамика связана с усилением зашиты платежной инфраструктуры и с тем, что злоумышленникам все сложнее становится использовать данные скомпрометированных карт. Во-вторых, на черном рынке растет ценность персональных данных, у преступников есть довольно широкие возможности извлечения прибыли из личной информации о человеке: оформление кредитов, получение пособий, продажа баз с ПДн для электронного маркетинга, фишинг, шантаж.
Минздрав совместно с Ростехом создали первую версию федеральной платформы искусственного интеллекта (ИИ) для здравоохранения. Она должна дать IT-разработчикам доступ к обезличенным медицинским данным россиян из электронных медицинских карт. Первая задача — объединить обезличенные и размеченные медицинские данные в верифицированные датасеты.
Источником данных станет прежде всего подсистема Единой государственной информационной системы в сфере здравоохранения «Федеральная интегрированная электронная медицинская карта». С конца 2020 года в ее функции входит хранение наборов обезличенных медицинских данных для машинного обучения алгоритмов и их разметка.
Кроме того, планируется использовать в качестве источника данных медицинскую информацию, накопленную в подведомственных Минздраву национальных медицинских исследовательских центрах. По данным Ростеха, сейчас 18 из 33 таких учреждений участвуют в проектах с применением ИИ или ведут собственные исследования в этой сфере. В том числе — НМИЦ хирургии имени А. В. Вишневского, НМИЦ онкологии имени Н. Н. Блохина, НМИЦ эндокринологии, НМИЦ имени В. А. Алмазова и НМИЦ нейрохирургии имени академика Н. Н. Бурденко.
О качестве хранящихся там данных пока ничего неизвестно.
Исследование Ростеха показало, что сейчас из данных, собранных НМИЦ, можно сформировать 14 архивов по лучевой диагностике и 10 архивов по патоморфологии.
Forwarded from CyberLaw School
Слежка с билборда

Печатная наружная реклама уступает место цифровым экранам.
Ограничения в период пандемии дали толчок для развития цифровой рекламы: в условиях ограничений рекламодатели переключились на более гибкие решения, которые позволяют в любой момент скорректировать время показа, приостановить его или отключить рекламу вовсе.

К слежке от интернет-рекламы пользователи давно привыкли, хотя вряд ли смирились с этим.
Однако отслеживать аудиторию и взаимодействовать с потребителем способна не только она.

📍Цифровые форматы наружной рекламы дают возможность таргетировать рекламу на целевую аудиторию, изучать ее поведение и подсчитывать количество просмотров.
Системы Wi-Fi-аналитики, установленные в торговых центрах, видят и запоминают все наши перемещения, а умные камеры, определяют примерный портрет стоящего перед экраном человека

💬Такие системы вызывает много вопросов, в том числе как устроена аналитика, сбор и защита данных. 
ФСБ подготовила список данных, которые не относятся к гостайне, но запрещены к передаче иностранным государствам. За их сбор могут признать «иностранным агентом», в частности, за сбор информации об оценке и прогнозах развития военно-политической и стратегической обстановки в России, а также за разглашение персональных данных военнослужащих и членов их семей.
Проект документа тут.
Депаратмент транспорта Москвы составит рейтинг алгоритмов по распознаванию лиц в метро.Сейчас их три: VisionLabs, Ntechlab и Tevian. По итогам второго квартала 2021 года лучший результат по качеству показал алгоритм VisionLabs, на последнем месте - Ntechlab.
Технологии, которые направлены на аутентификацию или идентификацию человека, представляют значительный риск нарушения основных прав, заявила защитник прав человека во Франции Клэр Хедон в отчете, опубликованном 20 июля, сообщила газета Le Figaro.

Хедон считает, что «использование биометрической идентификации не может охватывать какие-либо преступления». По ее словам, распознавание лиц, уже запрещенное Конституционным советом для полицейских дронов, также должно быть запрещено для видеонаблюдения или пешеходных камер.
https://rossaprimavera.ru/news/a75f3585
РБК пишет о новом типе мошенничества — подмене данных в аккаунте на Госуслугах и дальнейшем получении кредитов на имя владельца аккаунта.
А вот и свежий пример. Петербуржец потерял контроль над своим аккаунтом в Госуслугах, а спустя неделю увидел в своем паспорте чужое фото и подпись. Теперь он пытается отбиться от миллионного долга, который нажил его «двойник» в Подмосковье.
А на прошлой неделе режиссер "Первого канала" Иван Цыбин стал жертвой подобных злоумышленников,
Китай намерен взять под полный контроль персональные данные граждан и торговать ими на внутреннем рынке, пишет Reuters.
Речь идет о создании рынка больших данных (Big Data), состоящего из персональных данных, собираемых как правительством, так и частными компаниями. В него могут входить практически все сведения о гражданах: от историй болезни и судебных документов до карт и потребительских предпочтений.
Такой актив может стать полноценным производственным фактором китайской экономики — наравне с трудовыми ресурсами, технологиями, землей и капиталом. Торговля этими данными, по планами правительства КНР, позволит поддержать экономический рост, замедлившийся в последние годы.
Для реализации этого плана власти Китая в сентябре намерены принять Закон о безопасности данных. Он будет требовать от компаний, обрабатывающих «критически важные данные», оценивать риски и предоставлять регулярные отчеты властям. Организации, которые обрабатывают влияющую на нацбезопасность информацию, станут ежегодно проверять.
Грозит ли такой расклад России в ближайшем будущем?
Новая система цифровых профилей таксистов приведет к коллапсу на столичном рынке, утверждают профсоюзы.
КИС «АРТ» — это электронный сервис, который будет следить за тем, чтобы таксисты не перерабатывали, регулярно проходили медосмотр, оформляли все необходимые документы, оплачивали штрафы и не имели судимости за тяжкие преступления. Доступ к данным будет иметь в том числе ГИБДД. С 1 августа 2021 года водители такси, не зарегистрированные в КИС «АРТ», не будут допущены к работе в Москве и области, в том числе через агрегаторы такси, говорится в вебинаре Дептранса, который ведомство записало для водителей, таксопарков и агрегаторов. Решение о том, что такая система необходима для обеспечения безопасности поездок в легковых такси, приняла Антитеррористическая комиссия Москвы в августе 2020 года.
По мнению профсоюза "Таксист", работа с КИС «АРТ» потребует больших финансовых затрат со стороны таксопарков и приведет к сокращению числа таксистов — они не смогут выполнять поездки из-за сложностей регистрации в системе. Кроме того, снизится заработок водителей из-за нового графика их работы.
В России появятся цифровые профили пассажиров для проезда и оплаты на всех видах транспорта с применением биометрической идентификации. Также планируется разработка сервиса построения оптимального маршрута поездки для пассажиров. Для нововведений будет сформирована нормативно правовая база и обеспечена интеграция с Единой биометрической системой. Данная информация следует из паспорта стратегии цифровой трансформации транспортной отрасли, подготовленной Минтрансом.
Какова же мотивация этого проекта? Оказывается, по мнению Минтранса, низкая мобильность нашего населения обусловлена не отсутствием денег у оного, не отсутствием удобных электричек и внутренних авиарейсов, а отсутствием "достаточных цифровых инструментов идентификации пассажиров и оплаты проезда на разных видах транспорта"
Forwarded from Нецифровая экономика (Dasha Sapozhkova)
Расследование слитой базы шпионского ПО Pegasus израильской компании NSO Group продолжает оставаться главным инфоповодом недели (а то и года) для мира технологий. Собрали всё, что пока известно:

🕵️ Расследование
Шпионский софт NSO Group, предназначенный для борьбы с преступностью, использовался для слежки за журналистами, правозащитниками, политиками. В слитой базе Pegasus из более 50 тысяч номеров удалось идентифицировать глав государств (президентов Франции, ЮАР, Ирака, короля Марокко), >600 политиков, 189 журналистов, 85 правозащитников, 65 бизнесменов (в их числе, например, есть и Павел Дуров). Услугами NSO пользовались 11 стран, включая Казахстан и Азербайджан; России в их числе нет. Самые резонансные кейсы: слежка за телефонами убитых журналистов Джамаля Хашогги и Сесилио Пинеды.

💼 Шпионский бизнес
NSO Group основана в 2010 году выходцами из израильской армии (подразделение 8200), а главный продукт компании, софт Pegasus, создан для борьбы с терроризмом и преступностью. В 2016 году слежка за 10 пользователями iPhone или Android стоила $650 тысяч + $500 тысяч за услуги по установке ПО + 17% от стоимости продукта за обслуживание. По словам компании, NSO продаёт софт только проверенным госорганам (по этой причине компания отклонила сделки на $300 млн), однако использование своего ПО клиентами она не отслеживает. СМИ подозревают NSO в тесной связи с правительством Израиля: засекреченная сделка с Саудовской Аравией на $50 млн была заключена с одобрения властей. В январе 2021 NSO сообщила о возможном IPO при оценке $2 млрд.

🔐 Дело техники
Pegasus позволяет удалённо взламывать смартфон и получать доступ к его содержимому, включать аудио и камеру, видеть сообщения, в том числе из мессенджеров с шифрованием. Чтобы у Pegasus появился доступ к устройству, пользователь должен перейти по вредоносной ссылке, но в некоторых случаях заражение происходит автоматически. Подробный отчёт о работе ПО здесь; также опубликован инструмент, позволяющий проверить, нет ли на смартфоне следов работы Pegasus.

❗️Последствия
— Amazon Web Services закрыла инфраструктуру и аккаунты, связанные с NSO Group (Джефф Безос, кстати, тоже был объектом наблюдения Pegasus); Apple пообещал бороться с уязвимостями.
— Правительство Израиля создало оперативную группу для улаживания последствий расследования, в частности она займётся вопросами регулирования киберэкспорта.
— Франция проводит собственное расследование кибер-шпионажа (помимо Макрона, в списках есть номера бывшего премьер-министра Франции и 14 действующих министров).